Máy tính, mạng
Phát hiện lỗ hổng nghiêm trọng trên bộ định tuyến MikroTik
Trọng Đạt - Thứ Bảy, 29/07/2023 10:26 CH
Vietnet24h - Lỗ hổng này được đánh giá là rất nghiêm trọng, có thể bị hacker lợi dụng để tạo ra mạng máy tính bị nhiễm độc nhằm thực hiện các vụ xâm nhập và tấn công website từ xa.

Lỗ hổng trên bộ định tuyến MikroTik được gán mã định danh CVE-2023-30799 cho phép kẻ tấn công từ xa có tài khoản quản trị viên hiện có sẽ nâng đặc quyền lên thành quản trị viên cấp cao (superadmin) thông qua giao diện Winbox hoặc HTTP của thiết bị.

Trước đó, báo cáo từ hãng bảo mật VulnCheck giải thích mặc dù để khai thác lỗ hổng yêu cầu phải có tài khoản quản trị viên, tuy vậy đầu vào để tiến hành khai thác lỗ hổng lại đến từ việc mật khẩu mặc định chưa được thay đổi. Các nhà nghiên cứu cho biết, các bộ định tuyến thiếu biện pháp bảo vệ cơ bản chống lại việc đoán mật khẩu.

VulnCheck không công bố bằng chứng cho việc khai thác lỗ hổng vì lo ngại nó sẽ trở thành công cụ hướng dẫn cho những tin tặc có ý đồ xấu. Các nhà nghiên cứu cho biết có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định.

Báo cáo vừa được tập đoàn công nghệ Bkav phát ra cho biết, lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Lỗ hổng nghiêm trọng này được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ admin lên super admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết, tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26/7 lên đến hàng chục nghìn. Tất cả đều có nguy cơ bị khai thác.

Chuyên gia Bkav giải thích, thói quen của người dùng thường bỏ qua việc đổi mật khẩu mặc định của thiết bị khi mới mua về. MikroTik không trang bị bất kỳ giải pháp an ninh nào chống lại các cuộc tấn công brute-force trên hệ điều hành MikroTik RouterOS. Tin tặc có thể dò tên người dùng và mật khẩu truy cập của người dùng mà không bị ngăn chặn.

Một thống kê gần đây cho thấy, có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định. Thậm chí, RouterOS không yêu cầu mật khẩu mạnh, nên người dùng có thể đặt tùy ý, dẫn đến hậu quả càng dễ dàng bị tấn công brute-force.

“Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi. Đây là lỗi phát cả từ người dùng và nhà sản xuất”, ông Cường lý giải.

MikroTik là thương hiệu đến từ Latvia chuyên về các thiết bị mạng, được chạy trên hệ điều hành MikroTik RouterOS. Khi sử dụng, người dùng có thể truy cập trang quản trị trên cả giao diện web hoặc ứng dụng Winbox để cấu hình, quản lý mạng LAN hoặc WAN.

Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox, theo ghi nhận của Bkav.

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp bổ sung sau: Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa; thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH.

Ngoài ra, cấu hình SSH sử dụng cặp khóa công khai/bí mật thay vì mật khẩu cho việc xác thực qua SSH. Điều này sẽ tăng tính bảo mật và giảm khả năng bị tấn công brute-force.

Để giảm thiểu rủi ro, chuyên gia WhiteHat khuyến cáo người dùng cập nhật ngay bản vá mới nhất cho RouterOS, đồng thời có thể thực hiện thêm các giải pháp như bỏ kết nối internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa, thiết lập mật khẩu mạnh nếu bắt buộc phải công khai trang quản trị.

Hacker nhắm vào các trạm sạc xe điện Vietnet24h - Nhiều sự cố về các trạm sạc xe điện bị tấn công trên khắp thế giới đã làm dấy lên lo ngại về các lỗ hổng bảo mật.
Gần 4 triệu máy tính Việt Nam bị đe dọa do chưa vá lỗ hổng Microsoft Office Vietnet24h - Lỗ hổng có bản vá từ tháng 2, nhưng theo thống kê của Bkav, gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá.
Tin khác cùng chuyên mục
Tin đọc nhiều
Trò chơi Xbox sẽ sớm có trên TV LG thông qua dịch vụ chơi game đám mây Vietnet24h - Theo LG Electronics, gần đây họ đã ký kết một quan hệ đối tác để cung cấp hàng trăm tựa game Xbox cho webOS của LG.
Tấn công mạng làm gián đoạn hoạt động của Japan Airlines Vietnet24h - Vừa qua, Japan Airlines đã trở thành nạn nhân của một cuộc tấn công mạng nghiêm trọng, gây tác động lớn đến các hệ thống nội bộ của hãng. Các chuyên gia cho rằng vụ việc có thể dẫn đến sự cố chậm trễ và hủy chuyến bay trong những ngày tới.
Tình trạng tấn công mạng tại Việt Nam: Mối đe dọa ngày càng nghiêm trọng với hơn 659.000 vụ Vietnet24h - Năm 2024, các cơ quan, doanh nghiệp Việt Nam phải đối mặt với hơn 659.000 vụ tấn công mạng, trong đó hình thức tấn công APT (Advanced Persistent Threat) trở thành mối đe dọa lớn nhất. Báo cáo của Hiệp hội An ninh mạng quốc gia chỉ ra rằng không chỉ số lượng mà cả quy mô các vụ tấn công đang gia tăng, đồng thời nhân lực an ninh mạng tại Việt Nam vẫn đang thiếu hụt trầm trọng, tạo ra nhiều lỗ hổng dễ dàng bị tội phạm mạng khai thác.
Realme 13+ 5G: đột phá công nghệ dành cho game thủ thể thao điện tử Vietnet24h - Realme 13+ 5G là mẫu smartphone mới nhất vừa ra mắt, được trang bị công nghệ tiên tiến với chipset Dimensity 7300 và RAM mở rộng đến 26GB. Sản phẩm hứa hẹn sẽ mang đến trải nghiệm chơi game tuyệt vời với chế độ GT tối ưu hóa hiệu suất, cùng với sạc siêu nhanh 80W giúp người dùng không lo về thời gian chờ đợi.
Chip Core Ultra 200S của Intel: Cuộc cách mạng trong xử lý máy tính để bàn Vietnet24h - Intel vừa ra mắt chip Core Ultra 200S, sản phẩm mới nhất trong dòng máy tính để bàn, với những cải tiến đáng kể về hiệu suất và công nghệ AI. Sự ra mắt này không chỉ mang lại những trải nghiệm tốt hơn cho người dùng mà còn mở ra kỷ nguyên mới trong ngành công nghiệp công nghệ.
Thị trường máy tính cá nhân giảm 1,3% trong quý III năm nay Vietnet24h - Lượng máy tính cá nhân xuất xưởng trong quý 3 đạt 62,9 triệu chiếc, giảm 1,3% so với cùng kỳ năm trước so với quý 3 năm 2023 sau ba quý liên tiếp tăng trưởng theo năm.
Black Myth: Wukong ra mắt bản mở rộng đầu tiên vào đầu năm 2025 Vietnet24h - Black Myth: Wukong không chỉ gặt hái thành công khủng ngay từ khi ra mắt mà còn chuẩn bị phát hành bản mở rộng đầu tiên vào đầu năm 2025. Các fan của Tôn Ngộ Không sẽ được trải nghiệm những trận đánh đỉnh cao cùng cốt truyện lôi cuốn.
Sony ra mắt PlayStation 5 Pro nâng cấp để thúc đẩy hoạt động kinh doanh máy chơi game Vietnet24h - Hôm qua, thứ ba (10/9), Sony đã tiết lộ phiên bản nâng cấp của máy chơi game PlayStation 5, có tên là PlayStation 5 Pro.
Black Myth: Wukong bứt phá doanh số, trở thành hiện tượng game mới Vietnet24h - Black Myth: Wukong, tựa game hành động nhập vai dựa trên tiểu thuyết Tây Du Ký, đang khiến làng game toàn cầu xôn xao với thành tích ấn tượng: bán được 10 triệu bản chỉ trong hơn ba ngày kể từ ngày phát hành. Thành tích này không chỉ xác lập một kỷ lục mới mà còn cho thấy sự bùng nổ của trò chơi trong giới game thủ.
Anh tiên phong phát triển mạng lượng tử, đặt nền móng cho tương lai an ninh mạng không thể bị xâm phạm Vietnet24h - Chính phủ Anh đang đặt nền móng cho một tương lai an ninh mạng vượt trội bằng cách thúc đẩy phát triển cơ sở hạ tầng mạng dựa trên vật lý lượng tử, với hy vọng tạo ra một hệ thống không thể bị hack. Đây là bước tiến quan trọng nhằm ngăn chặn tình trạng tin tặc đánh cắp thông tin, một thách thức đang ngày càng gia tăng trong kỷ nguyên số.
Xuất khẩu công nghệ thông tin của Hàn Quốc đạt giá trị lớn thứ hai từ trước đến nay trong tháng 2 Vietnet24h - Xuất khẩu sản phẩm công nghệ thông tin và truyền thông (ICT) của Hàn Quốc đạt giá trị lớn thứ hai trong tháng 2 năm ngoái mặc dù doanh số bán chip giảm, dữ liệu của chính phủ cho thấy hôm Chủ Nhật
Indonesia cấp phép cho năm mẫu iPhone 16 của Apple Vietnet24h - Việc cấp giấy phép diễn ra một tuần sau khi Indonesia cấp giấy chứng nhận nội dung địa phương cho 20 sản phẩm của Apple bao gồm cả iPhone 16.
Thị trường vật liệu đóng gói mô-đun điện có tốc độ tăng trưởng CAGR 11% trong giai đoạn 2024-2030 Vietnet24h - Yole Group cho biết thị trường vật liệu đóng gói mô-đun điện sẽ đạt gần 6,1 tỷ đô la vào năm 2030 với tốc độ tăng trưởng kép hàng năm (CAGR) gần 11% từ năm 2024 đến năm 2030.
Samsung thắng lệnh cấm đối với TCL tại Đức Vietnet24h - Samsung Electronics đã giành được lệnh tạm thời đối với nhà sản xuất thiết bị gia dụng Trung Quốc TCL tại Đức, cấm TCL sử dụng tên thương hiệu TV đang bị tranh chấp tại Liên minh Châu Âu.
Huawei mua lại công ty bán dẫn AI từ TSMC của Đài Loan thông qua một công ty giấy Vietnet24h - Huawei, công ty thiết bị viễn thông lớn nhất Trung Quốc, được cho là đã lách lệnh trừng phạt của Hoa Kỳ để đảm bảo hơn 2 triệu chất bán dẫn AI từ TSMC của Đài Loan.
ChatGPT là ứng dụng thống trị AI tạo sinh đối với người dùng điện thoại thông minh tại Hàn Quốc Vietnet24h - ChatGPT, ra mắt vào tháng 11 năm 2022, đã nhanh chóng thu hút được sự chú ý trên toàn thế giới, với ước tính 400 triệu người dùng tính đến tháng 2 năm 2023.
Doanh số bán chip toàn cầu tháng 1 tăng 17,9% so với cùng kỳ Vietnet24h - SIA cho biết doanh số bán chất bán dẫn trong tháng 1 đạt 56,5 tỷ đô la, tăng 17,9% so với mức 47,9 tỷ đô la của tháng 1 năm 2024 và giảm 1,7% so với mức 57,5 ​​tỷ đô la của tháng 12 năm 2024.
Các nhà sản xuất chip nhận thấy rằng thu nhập tốt không đủ để làm hài lòng Phố Wall Vietnet24h - Các công ty bán dẫn ở trung tâm của sự bùng nổ AI phải đạt được mục tiêu cao với các nhà đầu tư và họ đang phải vật lộn để đạt được điều đó.
SKT hợp tác với Schneider Electric về các trung tâm dữ liệu AI Vietnet24h - CEO cho biết quan hệ đối tác dự kiến ​​sẽ tăng cường khả năng cạnh tranh của SKT.
Các nhà sản xuất điện thoại thông minh Trung Quốc chuyển sang Google AI để cạnh tranh toàn cầu Vietnet24h - Các thương hiệu điện thoại Trung Quốc đang tận dụng Google AI để cạnh tranh với Apple và Samsung, nhưng sự khác biệt là một thách thức
LG Electronics sắp trở thành nhà cung cấp TV cao cấp số 1 thế giới Vietnet24h - LG Electronics đang hướng đến mục tiêu trở thành công ty hàng đầu về doanh số và doanh thu trong phân khúc TV cao cấp và công ty đang tiến gần hơn đến mục tiêu này.
LG phản ứng trước đề xuất áp thuế TV của Trump Vietnet24h - LG Electronics đang vật lộn với mức thuế dự kiến ​​từ chính quyền của Tổng thống Hoa Kỳ Donald Trump đối với tivi nhập khẩu.
Nhà Trắng nhắc đến Samsung, LG như một phần trong nỗ lực thúc đẩy sản xuất của Hoa Kỳ Vietnet24h - Nhà Trắng đã đề cập đến hai gã khổng lồ điện tử Hàn Quốc vào thứ Hai (10/3) khi nêu rõ tiến triển trong nỗ lực của Tổng thống Hoa Kỳ Donald Trump nhằm đưa hoạt động sản xuất trở lại Hoa Kỳ thông qua thuế quan.
LG Electronics ra mắt dòng sản phẩm TV OLED và QNED 2025 Vietnet24h - LG Electronics cho biết OLED evo 2025 tích hợp công nghệ tăng cường độ sáng, tối ưu hóa thuật toán hiển thị và cấu trúc hợp chất hữu cơ để cung cấp hình ảnh sáng hơn gấp ba lần so với TV OLED thông thường.
Samsung Electronics kỷ niệm 11 năm thống trị thị trường Soundbar toàn cầu Vietnet24h - Samsung chiếm 20,1% thị phần về giá trị; duy trì vị thế vững chắc với 18,4% doanh số bán hàng.
Các nhà sản xuất TV Trung Quốc bị kiện tại Hoa Kỳ vì 'quảng cáo sai sự thật' trên TV QD Vietnet24h - Hai gã khổng lồ truyền hình Trung Quốc là TCL và Hisense đã phải đối mặt với các vụ kiện tập thể tại Hoa Kỳ vì cáo buộc "quảng cáo sai sự thật" về TV LED chấm lượng tử (QLED) của họ sau một cuộc tranh cãi ở Hàn Quốc rằng TV của họ thiếu các yếu tố chính cần thiết cho công nghệ chấm lượng tử (QD).
Aux gia nhập thị trường máy lạnh Việt Nam với những cải tiến mới Vietnet24h - Aux Air Conditioning đã chính thức gia nhập thị trường Việt Nam, đánh dấu sự ra mắt bằng hai hội nghị đại lý lớn tại Thành phố Hồ Chí Minh và Hà Nội.
Samsung dẫn đầu thị trường TV toàn cầu, LG dẫn đầu về TV OLED Vietnet24h - Thị trường TV toàn cầu tăng trưởng 3% so với cùng kỳ năm trước, với tổng số lô hàng đạt 288,3 triệu chiếc
Các nhà sản xuất thiết bị gia dụng Trung Quốc tiếp tục thúc đẩy mở rộng tại Hàn Quốc Vietnet24h - Các công ty Trung Quốc đã đẩy nhanh quá trình thâm nhập vào Hàn Quốc, đặc biệt là trong lĩnh vực điện tử tiêu dùng, tận dụng mức giá tương đối thấp và chiến lược bản địa hóa của sản phẩm.
Samsung Electronics dựa vào AI để vượt qua tốc độ tăng trưởng toàn cầu về điện thoại thông minh, thiết bị gia dụng Vietnet24h - Samsung Electronics có kế hoạch tăng cường AI trên thiết bị của mình vì hãng này đặt cược vào mảng điện tử tiêu dùng sẽ vượt qua mức tăng trưởng chung của thị trường toàn cầu trong năm nay.